0

Enkripsi File AES-256

Lindungi file apa pun dengan kata sandi ke dalam bundel portabel terenkripsi AES-256-GCM, dan dekripsi kembali nanti dengan kata sandi yang sama, sepenuhnya offline.

🗄️

Seret & Jatuhkan Gambar

Semua jenis file didukung — tidak ada yang diunggah, semuanya terjadi secara lokal.

Kunci diperoleh dengan PBKDF2-HMAC-SHA256 pada 250.000 iterasi, kemudian digunakan untuk enkripsi terautentikasi AES-256-GCM — sebuah komputasi nyata dan non-sepele di setiap proses.

Jika Anda kehilangan kata sandi ini, file tidak dapat dipulihkan — tidak ada pintu belakang.

Buy Me a Coffee at ko-fi.com
Memproses... 0%
Mendapatkan kunci dari kata sandi
Memproses file dengan AES-GCM
Selesai

Hasil

Alat ini mengubah file apa pun — foto, PDF, arsip zip, apa pun — menjadi bundel terenkripsi portabel yang dilindungi kata sandi yang dapat Anda simpan di drive USB, diunggah ke penyimpanan cloud Anda sendiri, atau dikirim ke orang lain, dan dekripsi lagi nanti hanya dengan kata sandi. Setiap byte pekerjaan terjadi di dalam tab browser Anda menggunakan Web Crypto API asli; file dan kata sandi tidak pernah meninggalkan mesin Anda.

Konstruksinya adalah skema enkripsi terotentikasi standar (AEAD), bukan sandi mainan: garam 16-byte acak baru dan 12-byte IV acak baru dihasilkan pada setiap enkripsi, jadi mengenkripsi file yang sama dengan kata sandi yang sama dua kali menghasilkan dua keluaran yang sangat berbeda dan tidak terkait. Kata sandi direntangkan menjadi kunci 256-bit dengan PBKDF2-HMAC-SHA256 pada 250.000 iterasi — sebuah komputasi nyata yang sengaja dibuat mahal, bukan pass-through instan — sebelum AES-256-GCM mengenkripsi file dan menambahkan tag autentikasinya sendiri.

Ini adalah pekerjaan yang berbeda dari alat notepad terenkripsi situs ini, yang dibuat untuk teks tempel pendek yang disimpan di dalam halaman. Di sini input dan output adalah file biner yang berubah-ubah: garam, IV, dan ciphertext digabungkan menjadi satu file .enc mandiri kecil dengan header pendek, sehingga bundel tersebut membawa semua yang diperlukan untuk didekripsi di mana saja, oleh siapa saja yang memiliki kata sandi — tidak ada file kunci eksternal, tidak ada pencarian sisi server, tidak ada metadata yang bocor tentang algoritma atau parameter apa yang digunakan di luar apa yang dinyatakan oleh header itu sendiri.

Dekripsi mengambil ulang kunci dari kata sandi dan garam yang disimpan di header file itu sendiri, lalu membiarkan tag autentikasi AES-GCM melakukan tugasnya: jika kata sandi salah atau file telah diubah bahkan oleh satu byte pun, dekripsi akan gagal total dengan kesalahan yang jelas alih-alih mengembalikan sampah secara diam-diam. Tidak ada jalur pemulihan dan tidak ada pintu belakang — jika kata sandi hilang, file akan hilang, yang merupakan inti dari enkripsi sebenarnya.